2025年5月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2025年5月の記事一覧(2 ページ目)

残置していた開発用プログラムから侵入 ~「西鉄バス エコ企業定期券Webサイト」に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

残置していた開発用プログラムから侵入 ~「西鉄バス エコ企業定期券Webサイト」に不正アクセス

 西日本鉄道株式会社は5月9日、同社エコ企業定期券Webサイトへの不正アクセスについて発表した。

「DIFFERENCE」のサーバへの不正プログラム行使、5 / 8 に追加対策を実施 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「DIFFERENCE」のサーバへの不正プログラム行使、5 / 8 に追加対策を実施

 株式会社コナカは5月9日、4月24日に公表した同社のオーダー業態「DIFFERENCE」での個人情報漏えいについて、第二報を発表した。

委託元のキューサイの顧客情報が漏えいした可能性 ~ ニュートン・フィナンシャル・コンサルティングへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託元のキューサイの顧客情報が漏えいした可能性 ~ ニュートン・フィナンシャル・コンサルティングへのランサムウェア攻撃

 キューサイ株式会社は5月8日、同社がコールセンター業務を委託していた企業へのランサムウェア攻撃について発表した。

イーロン・マスクの米政府効率化省を皮肉るランサムウェア 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

イーロン・マスクの米政府効率化省を皮肉るランサムウェア

 Netskope Japan株式会社は5月19日、Netskopeの調査研究部門 Netskope Threat Labs が企業ネットワークを段階的に侵害する高度なランサムウェア「DOGE Big Balls」を発見したと発表した。

今後 ニッチブランドも標的になる可能性 ~ AI による自動化でフィッシングサイト構築がさらにラクに 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

今後 ニッチブランドも標的になる可能性 ~ AI による自動化でフィッシングサイト構築がさらにラクに

 新しい AI 機能により、任意の言語でフィッシングフォームを簡単に生成し、新しい地域向けに翻訳できるようになり、フィッシングサービスがさらに進化したという。「このカスタマイズにより、攻撃者は、認知度の低さと ROI の低さゆえにフィッシングキットの標的になることがほとんどなかったニッチブランドや地域ブランドを狙うことができるようになった」と Netcraft は 2 月に述べた。

オンライン受注システムに障害 ~ トーモクへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オンライン受注システムに障害 ~ トーモクへのランサムウェア攻撃

 東証プライム上場企業の株式会社トーモクは5月8日、同社グループへのランサムウェア攻撃について発表した。

当初はプログラム不良と判断し修復後再開 ~ すかいらーくのテイクアウトサイトに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

当初はプログラム不良と判断し修復後再開 ~ すかいらーくのテイクアウトサイトに不正アクセス

 株式会社すかいらーくホールディングスは5月8日、同社テイクアウトサイトへの不正アクセスについて発表した。

高見澤への不正アクセス、漏えいや攻撃者によるデータ閲覧の可能性を否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

高見澤への不正アクセス、漏えいや攻撃者によるデータ閲覧の可能性を否定できず

 株式会社高見澤は5月7日、4月1日に公表した同社サーバへの不正アクセスについて、続報を発表した。

コニカミノルタ製広幅複合機1422Wに脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

コニカミノルタ製広幅複合機1422Wに脆弱性

 コニカミノルタジャパン株式会社は5月19日、同社の広幅複合機1422Wのセキュリティ脆弱性について発表した。対象機種と対象バージョンは以下の通り。

キヤノン製オフィス向け複合機・スモールオフィス向け複合機・レーザービームプリンタ・プロダクションプリンタに passbackの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

キヤノン製オフィス向け複合機・スモールオフィス向け複合機・レーザービームプリンタ・プロダクションプリンタに passbackの脆弱性

 キヤノンマーケティングジャパン株式会社は5月19日、同社のオフィス向け複合機・スモールオフィス向け複合機・レーザービームプリンタ・プロダクションプリンタに関するpassbackの脆弱性について発表した。対象機種は以下の通り。

WHOIS 情報利用廃止後の SSL/TLSサーバー証明書の継続利用について 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

WHOIS 情報利用廃止後の SSL/TLSサーバー証明書の継続利用について

 フィッシング対策協議会は5月8日、「SSL/TLSサーバー証明書における WHOIS 情報を利用したドメイン名使用権確認方法の廃止について」を公開した。

金融庁、インターネット取引サービスでの不正取引に注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

金融庁、インターネット取引サービスでの不正取引に注意呼びかけ

 金融庁は5月8日、インターネット取引サービスへの不正アクセス・不正取引への注意喚起を発表した。

ことばの脅威「Language Threat」~ バーチャル誘拐ほか紹介 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ことばの脅威「Language Threat」~ バーチャル誘拐ほか紹介

 トレンドマイクロ株式会社は5月7日、言語ベースの脅威「Language Threat」についての解説記事を発表した。

5 / 28 ウェビナー「セキュリティ管理・運用をラクにする 脆弱性対策の『よくある課題』への処方箋」開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

5 / 28 ウェビナー「セキュリティ管理・運用をラクにする 脆弱性対策の『よくある課題』への処方箋」開催PR

 株式会社エーアイセキュリティラボは5月2日、ウェビナー「セキュリティ対策の管理・運用をラクにする 脆弱性対策の『よくある課題』への処方箋」を5月28日に開催すると発表した。

データ流出の痕跡を確認 ~ フジクラへの不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

データ流出の痕跡を確認 ~ フジクラへの不正アクセス

 株式会社フジクラは5月7日、2024年12月25日に公表した同社への不正アクセスについて、続報を発表した。

被害全容把握に時間要する見込み ~ NRS のサーバに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

被害全容把握に時間要する見込み ~ NRS のサーバに不正アクセス

 NRS株式会社は5月7日、同社サーバへの不正アクセスについて発表した。文字のコピーができないPDFファイルで公開している。

今後の対応は「USB は最小限での使用に」 ~ 兵庫医科大学 診療データ USB 紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

今後の対応は「USB は最小限での使用に」 ~ 兵庫医科大学 診療データ USB 紛失

 学校法人兵庫医科大学は5月2日、個人情報を含むUSBメモリの紛失について発表した。

全アクセスの 87 %がボットだった例も ~ Web 攻撃ログ分析ツール「Loggol」ボット検知機能追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

全アクセスの 87 %がボットだった例も ~ Web 攻撃ログ分析ツール「Loggol」ボット検知機能追加

 株式会社ビットフォレストは5月7日、Web攻撃ログ分析ツール「Loggol」の新機能「ボット検知機能」をリリースしたと発表した。プラスプランおよびフルサポートプランを契約している顧客が利用できる。

8 / 11 ~ 8 / 16「セキュリティ・キャンプ2025 全国大会/ネクスト/ジュニア」開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

8 / 11 ~ 8 / 16「セキュリティ・キャンプ2025 全国大会/ネクスト/ジュニア」開催

 独立行政法人情報処理推進機構(IPA)は5月7日、「セキュリティ・キャンプ2025 全国大会/ネクスト/ジュニア」について発表した。8月11日から8月16日に、LINK FORESTで開催する。

防衛省、NATO主催のサイバー防衛演習「ロックド・シールズ2025」参加 画像
業界動向
ScanNetSecurity
ScanNetSecurity

防衛省、NATO主催のサイバー防衛演習「ロックド・シールズ2025」参加

 防衛省は5月6日、NATOサイバー防衛協力センターによるサイバー防衛演習「ロックド・シールズ2025」への参加について発表した。

20 年の PCI DSS コンサル、フォレンジック経験をもとにインシデントを「考察 」~ Kyutech ARISE 実践セキュリティ講座 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

20 年の PCI DSS コンサル、フォレンジック経験をもとにインシデントを「考察 」~ Kyutech ARISE 実践セキュリティ講座

近年発生した国内の重大セキュリティインシデント(半田病院のランサムウェア被害、ソフトバンクの内部不正、名古屋港システムの被害など)を教材として、講義と演習を通じてその発生原因と再発防止策を学ぶ。

日本経済新聞 須藤龍也記者ほか講演 ~ 6月6日(金) 日本プルーフポイント「内部不正/内部脅威対策カンファレンス」開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

日本経済新聞 須藤龍也記者ほか講演 ~ 6月6日(金) 日本プルーフポイント「内部不正/内部脅威対策カンファレンス」開催PR

 日本プルーフポイント株式会社は6月6日に、大手町プレイスホール&カンファレンスで「内部不正/内部脅威対策カンファレンス」を開催すると発表した。

アイ・エス・ビーのホームページが改ざん被害、閲覧者が不正なサイトへ誘導される可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アイ・エス・ビーのホームページが改ざん被害、閲覧者が不正なサイトへ誘導される可能性

 東証プライム上場企業の株式会社アイ・エス・ビーは5月2日、不正アクセスによる同社ホームページの改ざんについて発表した。

他の会員のマイページが閲覧可能に ~「ヒトシア保育」会員に配信した SMS に誤った URL 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

他の会員のマイページが閲覧可能に ~「ヒトシア保育」会員に配信した SMS に誤った URL

 株式会社ネオキャリアは5月2日、同社が運営する「ヒトシア保育」での個人情報漏えいについて発表した。

DTSグループ会社 デジタルテクノロジーへの不正アクセス、約 6,400 名の個人情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

DTSグループ会社 デジタルテクノロジーへの不正アクセス、約 6,400 名の個人情報が漏えい

 株式会社DTSのグループ会社 デジタルテクノロジー株式会社は5月2日、2月27日に公表した同社への不正アクセスについて、第3報を発表した。

「お客さま情報の厳格な管理を求められる金融機関として再発防止に努める」~ みずほ信託銀行 メール誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「お客さま情報の厳格な管理を求められる金融機関として再発防止に努める」~ みずほ信託銀行 メール誤送信

 みずほ信託銀行株式会社は4月24日、誤送信による個人情報の漏えいについて発表した。

海外駐在 委託契約先 社員自宅でパソコンとスマートフォンが盗難被害に ~ ベトナム ハノイ市 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

海外駐在 委託契約先 社員自宅でパソコンとスマートフォンが盗難被害に ~ ベトナム ハノイ市

 宮城県は4月11日、同県が「ベトナム社会主義共和国における人材サポート体制構築業務」の委託契約を締結している東洋ワーク株式会での情報媒体の盗難被害について発表した。

東京海上日動火災保険で代理店にデータ誤送信、約 12,000 件の情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京海上日動火災保険で代理店にデータ誤送信、約 12,000 件の情報が漏えい

 東京海上日動火災保険株式会社は5月2日、同社代理店へのデータ誤送信による情報漏えいについて発表した。

Panasonic製 IR Control Hub に不正なファームウェアのロードが可能になる脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Panasonic製 IR Control Hub に不正なファームウェアのロードが可能になる脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月13日、Panasonic製IR Control Hubにおける不正なファームウェアのロードが可能になる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

企業が本物であることを見える化 ~ GMO「.貴社名」申請運用支援サービス 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

企業が本物であることを見える化 ~ GMO「.貴社名」申請運用支援サービス

 GMOブランドセキュリティ株式会社は5月12日、「GMO『.貴社名』申請・運用支援サービス」を同日から提供開始すると発表した。

日本プルーフポイント、次世代デジタルコミュニケーションガバナンス(DCG)ソリューション発表 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

日本プルーフポイント、次世代デジタルコミュニケーションガバナンス(DCG)ソリューション発表

 日本プルーフポイント株式会社は5月12日、次世代デジタルコミュニケーションガバナンス(DCG)ソリューションを発表した。

民主主義殺人事件 - 如月姉妹社の事件簿 第14回「超可能犯罪」 画像
フィクション
一田 和樹
一田 和樹

民主主義殺人事件 - 如月姉妹社の事件簿 第14回「超可能犯罪」

 「今回の事件は『超可能犯罪』です。君島さんがこの事件を私たちに託したのは、典型的なサイバー犯罪のテンプレートにあてはまるからでした」

1,032 件の顧客情報 漏えいの可能性 ~ 東急ホテルズ&リゾーツ運営のホテル予約システムに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1,032 件の顧客情報 漏えいの可能性 ~ 東急ホテルズ&リゾーツ運営のホテル予約システムに不正アクセス

 東急ホテルズ&リゾーツ株式会社は4月30日、同社の運営ホテルが利用している宿泊予約サービスへの不正アクセスについて発表した。文字の選択やコピーができないPDFファイルで公開している。

乗合代理店で顧客情報の不適切管理 ~ 損保ジャパンら大手損保 4 社に行政指導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

乗合代理店で顧客情報の不適切管理 ~ 損保ジャパンら大手損保 4 社に行政指導

 個人情報保護委員会は4月30日、東京海上日動火災保険株式会社、損害保険ジャパン株式会社、三井住友海上火災保険株式会社、あいおいニッセイ同和損害保険株式会社ら大手損保4社への行政指導について発表した。

「紛争地の軍医」から「足を洗いたい国際特殊詐欺師」まで ~ 外務省、国際ロマンス詐欺 注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「紛争地の軍医」から「足を洗いたい国際特殊詐欺師」まで ~ 外務省、国際ロマンス詐欺 注意呼びかけ

 外務省は4月30日、国際ロマンス詐欺に関する注意喚起を発表した。

a-blog cms に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

a-blog cms に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月14日、a-blog cmsにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

アイ・オー・データ製ネットワーク接続ハードディスク「HDL-Tシリーズ」に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

アイ・オー・データ製ネットワーク接続ハードディスク「HDL-Tシリーズ」に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月14日、アイ・オー・データ製ネットワーク接続ハードディスク「HDL-Tシリーズ」における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

悪用の事実を確認済みの脆弱性が 5 件 ~ マイクロソフト 5 月のセキュリティ情報公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

悪用の事実を確認済みの脆弱性が 5 件 ~ マイクロソフト 5 月のセキュリティ情報公開

独立行政法人 情報処理推進機構(IPA)は5月14日、「Microsoft 製品の脆弱性対策について(2025年5月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2025年5月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

闇バイト勧誘の可能性 ~ 教育事業を行う企業を騙る情報発信 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

闇バイト勧誘の可能性 ~ 教育事業を行う企業を騙る情報発信

 ヒューマンホールディングス株式会社は4月30日、ヒューマングループを装った不審メールや闇バイトの勧誘への注意喚起を発表した。

PDF の武器化によるサイバー攻撃 注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

PDF の武器化によるサイバー攻撃 注意呼びかけ

 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は5月1日、PDFの武器化によるサイバー攻撃への注意喚起を発表した。

不正取引被害に対する楽天証券の補償方針 画像
業界動向
ScanNetSecurity
ScanNetSecurity

不正取引被害に対する楽天証券の補償方針

 楽天証券株式会社は5月2日、今般の不正取引被害に対する同社の補償方針について発表した。

不正取引被害に対する SBI証券の補償方針 画像
業界動向
ScanNetSecurity
ScanNetSecurity

不正取引被害に対する SBI証券の補償方針

 株式会社SBI証券は5月2日、今般のフィッシング詐欺等による不正アクセス等の補償対応について発表した。

5/20 ウェビナー「すべての脆弱性診断『迷子』たちに捧ぐ! 内製 or 外注・ツール or 手動 自社に合った診断方法の見極め方」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

5/20 ウェビナー「すべての脆弱性診断『迷子』たちに捧ぐ! 内製 or 外注・ツール or 手動 自社に合った診断方法の見極め方」PR

 株式会社エーアイセキュリティラボは5月1日、ウェビナー「すべての脆弱性診断『迷子』たちに捧ぐ! 内製 or 外注・ツール or 手動 自社に合った診断方法の見極め方」を5月20日に開催すると発表した。

GitHub の 2FA 導入戦記 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

GitHub の 2FA 導入戦記

あまたのセキュリティ対策と同様に、2FAおよび追加認証とて、効果がある、安全性が向上するという理由だけで経営層や消費者を納得させるのは難しい。

修正後のセキュリティロック失念が原因 ~ 江戸時代の町屋 公式サイトへ不正アクセス 改ざん 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

修正後のセキュリティロック失念が原因 ~ 江戸時代の町屋 公式サイトへ不正アクセス 改ざん

 秋田県秋田市は4月25日、秋田市旧松倉家住宅公式サイトへの不正アクセスによる個人情報の流出の可能性について発表した。

当面 郵送で対応 ~ クレジット、ローンの信用情報開示サービスになりすまし 第三者に開示した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

当面 郵送で対応 ~ クレジット、ローンの信用情報開示サービスになりすまし 第三者に開示した可能性

 株式会社シー・アイ・シー(CIC)は4月28日、同社のインターネットによる信用情報の開示サービス(インターネット開示)にて顧客の信用情報を第三者に開示した可能性があると発表した。

近鉄エクスプレスへランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

近鉄エクスプレスへランサムウェア攻撃

 株式会社近鉄エクスプレスは4月28日、同社システムへのランサムウェア攻撃について発表した。

保険見直し本舗グループへのランサムウェア攻撃、約 510 万件の顧客情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

保険見直し本舗グループへのランサムウェア攻撃、約 510 万件の顧客情報が漏えいした可能性

 株式会社保険見直し本舗グループは4月30日、2月25日に公表した同社グループでのランサムウェア被害について、第2報を発表した。

国際サイバーセキュリティカンファレンス「Cybertech Tokyo 2025」9 月に復活開催決定 画像
インシデント・情報漏えい
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

国際サイバーセキュリティカンファレンス「Cybertech Tokyo 2025」9 月に復活開催決定

 株式会社ナノオプト・メディアとCybertech Singapore Pte. Ltd.は、国際的なサイバーセキュリティイベント「Cybertech Tokyo 2025」を2025年9月4日、ホテルニューオータニ東京にて開催すると発表した。新型コロナウイルスによる中止を経て、国内では4度目の開催となる。

それはサイバー攻撃ではないかもしれない ~ NRIセキュア “デジタルクライム” 対策研修開講 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

それはサイバー攻撃ではないかもしれない ~ NRIセキュア “デジタルクライム” 対策研修開講

 NRIセキュアテクノロジーズ株式会社は5月13日、7月に「サービス不正利用対策研修」コースを新設し、デジタルサービスの不正利用リスクに特化したセキュリティ研修を開始する。

海外製に肩を並べる日本発 CNAPP、アプライアンス領域へ進出 ~ Cloudbase 講演レポート 画像
業界動向
提供:Cloudbase株式会社
提供:Cloudbase株式会社

海外製に肩を並べる日本発 CNAPP、アプライアンス領域へ進出 ~ Cloudbase 講演レポートPR

 Cloudbaseはクラウド環境を精密検査するCNAPPから出発し、インターネット側から検査を行うASM、コンピュータの中を検査するSensorなどにソリューションを広げつつ、リスク修復体験プラットフォームを拡張してきた。「将来的には一連のセキュリティ領域を統合し、国産唯一のCTEM(Continuous Threat Exposure Management)として展開していく計画だ。

セコムトラスト製 SASE サービス紹介 ~ Webセミナー「SASE の必要性を 20 分で徹底解説!」限定アーカイブ公開中 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

セコムトラスト製 SASE サービス紹介 ~ Webセミナー「SASE の必要性を 20 分で徹底解説!」限定アーカイブ公開中PR

 セコムトラストシステムズ株式会社は、無料Webセミナー「今後のセキュリティ対策の要?!SASEの必要性を20分で徹底解説!」のアーカイブ配信について発表した。

英政府高官「サイバーセキュリティ専門家には首相以上の給料を」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

英政府高官「サイバーセキュリティ専門家には首相以上の給料を」

 この議論の焦点は個人の給与額ではなく、高度なスキルを持つサイバーセキュリティ専門家を雇用することで得られる潜在的なコスト削減であるべきだと指摘した。2023 年に大英図書館がランサムウェア攻撃を受け、数百万ドルに及ぶと報じられた復旧費用がかかったが、もし英国が一流のセキュリティ人材にもっとお金をかけ、高額な外注業者への出費を減らせば、中央政府は同じように高くつく攻撃を受けるリスクを減らせるということだ。

淀川製鋼所の台湾子会社にランサムウェア攻撃、従業員等の個人情報や機密情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

淀川製鋼所の台湾子会社にランサムウェア攻撃、従業員等の個人情報や機密情報が漏えいした可能性

 東証プライム上場企業の株式会社淀川製鋼所は4月25日、連結子会社でのランサムウェア被害の発生について発表した。

損害保険ジャパンのシステムに不正アクセス、情報流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

損害保険ジャパンのシステムに不正アクセス、情報流出の可能性

 損害保険ジャパン株式会社は4月25日、同社システムへの不正アクセスについて発表した。

太陽工業へのサイバー攻撃、ファイルの暗号化と個人データ流出が発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

太陽工業へのサイバー攻撃、ファイルの暗号化と個人データ流出が発生

 太陽工業株式会社は4月25日、2024年7月1日に公表した同社へのサイバー攻撃による情報漏えいの可能性について、続報を発表した。

九州電力送配電が小売電気事業者向けに提供しているシステムから顧客情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

九州電力送配電が小売電気事業者向けに提供しているシステムから顧客情報が閲覧可能に

 九州電力送配電株式会社は4月25日、顧客情報の漏えいについて発表した。

中国電力の社内ネットワークに不正アクセス、電力の安定供給に影響なし 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

中国電力の社内ネットワークに不正アクセス、電力の安定供給に影響なし

 中国電力株式会社は4月25日、同社の社内ネットワークへの不正アクセスについて発表した。

WordPress 用プラグイン「The Drag and Drop Multiple File Upload for WooCommerce plugin for WordPress」に認証不要でリモートコード実行につながる任意ファイルアップロードの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン「The Drag and Drop Multiple File Upload for WooCommerce plugin for WordPress」に認証不要でリモートコード実行につながる任意ファイルアップロードの脆弱性

Wordfenceは現地時間5月8日、WordPress用プラグイン「The Drag and Drop Multiple File Upload for WooCommerce plugin for WordPress」におけるリモートコード実行につながる任意ファイルアップロードの脆弱性について発表した。

GL-MT2500 および GL-MT2500A に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GL-MT2500 および GL-MT2500A に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月9日、GL-MT2500およびGL-MT2500Aにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

SonicWall 製 SMA100 シリーズに複数の脆弱性を組み合わせた攻撃 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SonicWall 製 SMA100 シリーズに複数の脆弱性を組み合わせた攻撃

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月12日、SonicWall製SMA100シリーズにおける複数の脆弱性(CVE-2023-44221、CVE-2024-38475)を組み合わせた攻撃について発表した。影響を受けるシステムは以下の通り。

「セキュリティ・キャンプ全国大会2025」GMO イエラエ 三村 聡志 氏 講師として登壇 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「セキュリティ・キャンプ全国大会2025」GMO イエラエ 三村 聡志 氏 講師として登壇

 GMOサイバーセキュリティ byイエラエ株式会社は5月8日、「セキュリティ・キャンプ全国大会2025」に同社エンジニアの三村聡志氏が講師として登壇すると発表した。

「HENNGE One」がクラウド型 IT 資産管理ツール「SS1クラウド」と SSO 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「HENNGE One」がクラウド型 IT 資産管理ツール「SS1クラウド」と SSO 連携

 HENNGE株式会社は5月8日、クラウドセキュリティサービス「HENNGE One」が株式会社ディー・オー・エスのクラウド型IT資産管理ツール「SS1クラウド」へのシングルサインオン連携に対応したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×